已找到以下 235 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String

  • 数据规划 - 华为云UCS

    安装本地集群前,请提前将TCP监听器与TCP后端服务器组映射关系配置到外部ELB上,并确保外部ELB功能可用。 负载均衡器可以将来自所有Node节点(包括Master节点)上kubelet等进程访问流量分发到三台Master主机上,并支持自动检测并隔离不可用进程,从而提高业务服务能力和可用性。用户可以

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • TLS - 华为云UCS

    一种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,

  • 集群联邦概述 - 华为云UCS

    集群联邦是基于CNCF项目Karmada所提供多云容器编排能力,旨在管理跨云、跨地域场景下多集群应用,为您提供多集群统一管理、应用部署、服务发现、弹性伸缩、故障迁移等能力。 图1 集群联邦架构 集群联邦使用限制 仅或具备UCS FullAccess权限用户可进行集群联邦开通、关闭操作。 集群联邦使用流程

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关资源(如EC2实例、安全组、弹性IP和负载均衡器等)。本文将为您提供获取访问密钥AK/SK方法。 该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名和密码登录到 IAM 控制台。

  • 配置流水线及参数 - 华为云UCS

    任务类型为“build构建”。该阶段具体操作为基于应用源码构建部署应用镜像,详细操作细节见CodeArts流水线。 设置最右侧阶段名称为“阶段_2”,任务类型为“云原生发布”。该阶段具体操作为根据定义交付资源yaml文件将应用部署至UCS所属舰队中。 图3 添加云原生发布任务

  • 有状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 守护进程集 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 连接池 - 华为云UCS

    当service1服务对目标服务service2请求不超过配置最大连接数时,放行; 当service1服务对目标服务service2请求不超过配置最大等待请求数时,进入连接池等待; 当service1服务对目标服务service2请求超过配置最大等待请求数时,直接拒绝。 父主题:

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 镜像迁移 - 华为云UCS

    tor当前目录下image-migrator.log。 --namespace:默认目标仓库namespace,也就是说,如果images.json中没有指定目标仓库中namespace,可以在执行迁移命令时指定。 --registry:默认目标仓库registry,也就是说,如果images

  • 更新流量策略 - 华为云UCS

    更新流量策略 YAML更新流量策略 以检查4分钟内forecast服务实例访问异常情况为例,连续出现5次访问异常实例将被隔离10分钟,被隔离实例不超过30%,在第1次隔离期满后,异常实例将重新接收流量,如果仍然不能正常工作,则会被重新隔离,第2次将被隔离20分钟,以此类推。用户可根据实际需求对参数进行更新。

  • UCS双集群高可用部署 - 华为云UCS

    on、登录、业务上下文相关信息。只会根据每次请求携带数据进行相应业务处理。 幂等指的是使用相同参数多次调用相同API,对后端产生影响是一致。 应用副本数 每个应用负载Deployment实例数满足业务容量规划和可用性要求。 必须:每个负载实例数不小于2。 建议:4个实例,每个集群有2个实例。

  • noupdateserviceaccount - 华为云UCS

    allowedGroups:数组 allowedUsers:数组 作用 拒绝白名单外资源更新ServiceAccount。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中定义了允许组列表allowedGroups和允许用户列表allowedUsers。 # IMPORTANT:

  • 如何更新多云集群证书? - 华为云UCS

    如何更新多云集群证书? 前提条件 集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv,格式请参考表1。

  • e-backup插件 - 华为云UCS

    服务,实现应用容灾。 同集群/跨集群克隆 对于需要大批量部署到多个集群中应用,特别是应用已经在某个集群工作一段时间后需要增添实例情况。首先对处于工作状态应用进行备份,随后恢复到同集群不同Namespace下或者其他集群中,实现应用克隆。 跨集群/跨云迁移 由于网络